В США уже установлено более 100 тысяч камер автоматического распознавания номеров, и основная масса этого парка приходится на камеры Flock. Проблема в том, что это давно не просто считыватели номеров: для полиции и подрядчиков они превращаются в поисковик по перемещениям людей, машин и бытовым деталям, а для бизнеса и ИБ-команд — в еще один пример того, как AI-наблюдение растет быстрее, чем контроль над ним.
Как пишет Engadget, компания Flock Safety стала самым заметным игроком на рынке ALPR-систем в США и одновременно главным магнитом для претензий. Формально речь идет о камерах, которые фиксируют проезжающие автомобили, но на практике поиск в системе работает по описанию на естественном языке. То есть можно искать не только номер, но и условный «зеленый седан с наклейкой американского флага» или пикап с царапинами и мотоциклом в кузове. У Flock есть не только дорожные ALPR-камеры, но и обычные AI-камеры наблюдения, мобильные прицепы и даже квадрокоптеры. Все это складывается в одну архитектуру: камера передает видео в базу, AI размечает объекты, а оператор потом ищет нужное по текстовому запросу.
С инженерной точки зрения продукт выглядит вполне узнаваемо: небольшие устройства, модифицированный Android, беспроводная отправка данных, центральная индексация и доступ через общий интерфейс. Но именно эта «нормальность» здесь и тревожит. Традиционные камеры хотя бы требуют, чтобы кто-то вручную просматривал архив. Камеры Flock снимают это ограничение: система сразу проектировалась как инструмент быстрого поиска по массиву наблюдения. Контур можно замкнуть на город, район или частную территорию, но многие департаменты подключаются к общей сети. В результате, как отмечала ACLU of Massachusetts, видео из одного штата могут просматривать полицейские за тысячи километров, включая Техас. Формально у Flock нет прямого контракта с федеральными силовиками, но доступ к данным получают и структуры вроде ICE через программы обмена с местной полицией. В Денвере, по данным ACLU of Colorado, местные полицейские провели более 1400 поисковых запросов в интересах ICE.
Дальше начинается то, что ИБ-специалисты обычно называют не «рисками», а предсказуемым сценарием. Flock регулярно утверждает, что ее системы безопасны, но публичная картина выглядит хуже маркетинговых слайдов. В декабре 2025 года музыкант и YouTube-автор Бенн Джордан обнаружил как минимум 70 камер Flock, доступных через коммерческий поисковик без пароля. Это означало просмотр живого видео с людьми, которые не подозревали, что их кто-то вообще видит: дети в парках, частные сцены, бытовые конфликты. Часть открытых устройств относилась к линейке Condor, то есть к камерам, которые следят уже не за машинами, а за людьми. До этого Джордан и исследователь Джон Гейнс показывали и более приземленные проблемы: физическая кнопка, подключение по Wi‑Fi, базовые Android-инструменты для отладки, root-доступ, возможность установки вредоносного ПО, уязвимые USB-порты. Для отрасли это плохой сигнал не только из-за конкретного вендора. Когда уличная камера ведет себя как плохо защищенный IoT-компьютер с привилегированным доступом к чувствительным данным, проблема уже не в одном баге, а в самой модели внедрения.
Не лучше обстоят дела и с управлением доступом. По данным 404 Media, в США задокументированы десятки случаев, когда полицейские использовали систему для слежки за бывшими партнершами, нынешними спутницами и другими людьми, не имеющими отношения к расследованиям. Такие истории всплывали обычно случайно — например, когда человек проверял номер машины через сервис HaveIBeenFlocked и обнаруживал сотни запросов по своим перемещениям. Flock заявила 404 Media, что выявлено 15 эпизодов злоупотреблений благодаря встроенным механизмам прозрачности и аудита. Формулировка, мягко говоря, двусмысленная: если система сама смогла показать 15 случаев, не очень понятно, сколько осталось за пределами отчетности. Отдельный удар по репутации пришел изнутри компании: 404 Media сообщала, что сотрудники Flock смотрели видео с детьми в бассейне и на гимнастике в еврейском общинном центре Атланты, а затем показывали эти потоки полиции в рамках продаж. Для любой компании, которая продает «безопасность как сервис», это уже не пиар-кризис, а вопрос профпригодности контроля доступа.
Аргумент «зато помогает ловить преступников» в статье тоже есть, и полностью его списывать нельзя. Engadget приводит примеры, когда Flock действительно помогала в расследовании убийства и в деле против группы, занимавшейся кражами из автомобилей. Но чем мощнее инструмент поиска, тем болезненнее его ошибки. В Денвере 111 камер установили в мае 2024 года, а в 2025-м контракт продлили, хотя городской совет единогласно проголосовал против, и мэр Майк Джонстон это решение просто переиграл. Уже в сентябре 2025 года жительнице города Крисанне Элсер вручили повестку по делу о краже посылки: полицейский прямо сказал ей на записи дверного звонка, что в городе все видно и без ведома системы «не вдохнуть свежего воздуха». Элсер спасло то, что у ее Rivian были собственные камеры, и она смогла доказать: в момент предполагаемой кражи она не останавливалась. Обвинения сняли. Другим водителям повезло меньше: система путала цифру 0 и букву O, после чего людей останавливали как подозреваемых. Один из пострадавших рассказывал местному каналу 9News, что опасается за свою безопасность, потому что полиция получает сигнал каждый раз, когда камера видит его машину.
В итоге Денвер после массовых протестов, большого городского собрания и давления со стороны правозащитников отказался от контракта с Flock, но это не означает откат всей волны. Напротив, история показывает, как такие системы закрепляются институционально. Среднему жителю или локальному бизнесу редко дают право реально влиять на решение о закупке, контракты прописываются жестко, а выход из них бывает настолько неудобным, что некоторые города, включая Дейтон и Эванстон, по данным Engadget, просто накрывали камеры мусорными пакетами, опасаясь нарушить условия соглашений. Для русскоязычной IT-аудитории вывод неприятно практический: как только AI-наблюдение оформляется в подписочную SaaS-модель с сетевым эффектом и обменом данными между ведомствами, спор о приватности быстро перестает быть абстракцией. Это уже вопрос архитектуры доступа, ответственности за false positive и того, кто именно получит кнопку поиска по вашей повседневной жизни.